Robert Lemos (CNET News.com)
2004/06/28 09:23
セキュリティ研究者らによると、ウェブサイトにアクセスしたユーザーのパソコンをウイルスに感染させる大規模なインターネット攻撃が無効化されたという。これで、ユーザーはもうウェブサイトにアクセスするたびにハラハラする心配はなくなった。
一部のウェブサイトをウイルスの感染源に変えてしまったこの攻撃は、悪質なコードの出所であるロシアのサーバがインターネットエンジニアらの手で閉鎖されたことで、ひとまず危険の芽を摘まれた。攻撃者が侵入し細工を施した各ウェブサイトは、現在もウェブユーザーをロシアのサーバにリダイレクトして、利用するパソコンをウイルスに感染させようとするが、このロシアのサーバにはもう接続できなくなっている。
しかしインターネット上で活動する犯罪組織が、この手の攻撃を使ってネットワーク防御手段を迂回し、企業や家庭のコンピュータをウイルスに感染させようとするケースがますます増えていることから、ウェブユーザーは今後も警戒が必要だ。
「これで、とりあえずこの問題は食い止められた」とセキュリティ会社Symantecのエンジニアリング担当シニアディレクター、Alfred Hugerは述べたが、「しかし、別の犯罪者が同じことを繰り返すことになるだろう」と付け加えている。
この攻撃はまず、一部のウェブサイトに侵入して細工を施し、そのサイトを閲覧したユーザーをロシアに置かれたあるサーバにリダイレクトするようにしてしまう。このロシアのサーバにアクセスしたユーザーのパソコンには、あるソフトウェアがダウンロードされる。そして、このソフトウェアを利用した攻撃者は、離れた場所にある別のマシンから、ユーザのコンピュータを乗っ取ることができてしまう。攻撃者の動機は明らかになっていないが、スパム配信が目的ではないかとの憶測もある。
Hugerは、この手の攻撃は「企業に侵入する方法としては、きわめて強力だ」と言う。「企業が何百万、何千万ドルもかけて防護しているネットワークの境界をすり抜けるよりも、感染源となるウェブサイトに従業員を誘き寄せるほうがはるかに簡単だ」
この手口自体は特に新しいものではない。今月はじめには、「adware」として知られる広告用プログラムが、今回悪用されたのと同じ欠陥を通して被害者のコンピュータに勝手にインストールされてしまう例を、独立系のセキュリティ専門家が見つけている。また4月には、Symantecの顧客にあたる大手金融企業で、従業員がInternet Explorerを使ってプログラムが隠されたウェブサイトを閲覧した結果、自分のPCにプログラムをインストールされてしまったという例もあったという。さらに昨年秋にも、Interlandのウェブサイトで大規模な侵入事件があり、これによって今回と似たような攻撃が行われたことがあったと、この件に詳しい関係者は語っている。
しかし今回は、Microsoftがパッチをまだリリースしていないため、これらの欠陥がInternet Explorerのあらゆるユーザーに影響を及ぼすことになる。同社ではユーザーに対して、一部の機能を犠牲にしてでもセキュリティの設定を最高にするよう呼びかけ、また早急にこの欠陥を修正するパッチを出すことを約束した。
「この攻撃の脅威が広範囲に拡がっていることは確認できていないが、しかしわれわれはそれが本物の脅威であると考えている」と、Microsoftセキュリティレスポンスセンターの責任者であるStephen Toulouseはコメントしている。
無料の「Oracle Database XE」で高速バッチ処理:実装のポイント
アップルが進める「製品の移行」--CFOの発言をめぐる憶測
10代の若者と携帯が鍵--米国広告市場における今後の流れ
「ニコニコ動画を日本のインフラにする」--夏野氏がニコニコ動画に参画した理由
ゲームソフト会社から見たiPhoneの魅力--「ここまで整ったプラットフォームは世界初」
ゲーム市場の台風の目と期待されるカプコン
オリンパス、第1四半期決算好調観測--円安も追い風に
今こそ求められるフリービジネスのデザイン・スキル
DELLが掲げる「新・仮想化アセスメントサービス」
原宿で野宿を含む15時間 - iPhone行列完全ドキュメント
「失われた10年」からの回復は、どういう課題を残したか?
コレクティブストアというマーケットプレース
iPhone対応サイトについて思うこと
全国健康保険協会の会計(意見募集)
体力消耗戦に突入、携帯電話業界
「Parallels Desktop 4.0 for Mac」は「Mac OS X Server 10.5 Leopard」をゲストOSとしてサポートへ
『誰でもよかった』犯人増殖する
いや、実は俺アカウント捨てたんだ。
そろそろiPhone以外の話題が欲しいです
フォトレポート:分解、アップル「iPhone 3G」
ちょっと変わった「iPhone」向けアプリケーション10種
契約してわかった、iPhoneのさまざまな注意事項
フォトレポート:米陸軍が表彰した2007年の技術
30日間、完全無防備でインターネットを利用したらどうなる?--マカフィーが実験
フォトレポート:ゲーム見本市「E3 2008」--MS、任天堂、ソニーなど主要プレスカンファレンス
最新モバイル端末、参考出展技術--写真で見るワイヤレスジャパン2008
アナキン子役やベイダーの中の人が来日--スター・ウォーズ出演者のいま
時代を振り返る--「MS-DOS 4」のインストール
[レビュー]高い信頼性を普通に使う地球に優しい電源ユニット--Antec EarthWattsシリーズ EA-650
オンリーワンの個性を極めた超薄型テレビ--日立 Wooo UTシリーズ
[レビュー]“この手があったか”と思わせるパワーユーザーも納得のPCオンデマンド--「VALUESTAR G タイプR Luiモデル」+「Lui RN」詳細レビュー
[レビュー]テレビを持ち歩ける最強ツール--ソニー、Blu-rayレコーダー「BDZ-A70」
今週の新製品総チェック:ソニー「VAIO」が新キーワードを発表、ビクターからはYouTube対応ビデオカメラ
[レビュー]ネットワーク対応の高機能デジタルフォトフレーム--ソニー「Canvas Online CP1」
15時間の行列で手に入れたiPhone 3Gファーストインプレッション--ソフトバンクモバイル「iPhone 3G」
今週の新製品総チェック:まさにiPhone一色の1週間、ついに店頭発売へ
北京を見逃すな!--2008年夏、今買うべき「薄型テレビ」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。